PT-2006-4075 · Confixx · Confixx Pro

Publicado

2006-06-23

·

Atualizado

2017-07-20

·

CVE-2006-3180

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions Confixx Pro version 3.0
Description A cross-site scripting (XSS) issue allows remote attackers to inject arbitrary web script or HTML via the path parameter in the ftp index.php file.
Recommendations For Confixx Pro version 3.0, update the ftp index.php file to properly sanitize the path parameter to prevent XSS attacks.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2006-3180

Produtos afetados

Confixx Pro